The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимость в runc и LXC, затрагивающая Docker и другие систе..., opennews (??), 11-Фев-19, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


17. "Уязвимость в runc и LXC, затрагивающая Docker и другие систе..."  +4 +/
Сообщение от Онаним (?), 12-Фев-19, 09:31 
Вообще контейнеры - это адовый костыль. Был таковым, есть, и будет есть.
Ответить | Правка | Наверх | Cообщить модератору

28. "Уязвимость в runc и LXC, затрагивающая Docker и другие систе..."  +2 +/
Сообщение от Аноним (28), 12-Фев-19, 11:35 
Это не костыль. Это попытка забивать гвозди микроскопом, а точнее использовать молоток для микробиологии. Контейнеры - отличный способ разделения ресурсов для доверенных приложений, но почему-то на каком то этапе применения контейнеров какой-то умственно-отсталый решил что они безопасные и должны изолировать и что факт получения рута в контейнере не эквивалентен компроментации всей системы. Оттуда всё и пошло.
Ответить | Правка | Наверх | Cообщить модератору

33. "Уязвимость в runc и LXC, затрагивающая Docker и другие систе..."  +5 +/
Сообщение от нах (?), 12-Фев-19, 11:54 
разделение ресурсов для доверенных приложений неплохо обеспечивает операционная система. ну, во всяком случае, юниксподобная.

Контейнеры изначально задумывались именно как слои дополнительной изоляции. (точнее, линуксные их реализации накрутили вокруг эклектичной свалки таких средств в ядре, не имеющей нормальных интерфейсов для пользователя)

В настоящее время массово используются вовсе не для этого, а для деплоя в обход dependency hell и компенсации кривизны средств разработки с их привычками "вали все в home", поэтому смешно ожидать что что-то другое у них будет получаться хорошо.


Ответить | Правка | Наверх | Cообщить модератору

43. "Уязвимость в runc и LXC, затрагивающая Docker и другие систе..."  +/
Сообщение от Клыкастый (ok), 12-Фев-19, 14:06 
> В настоящее время массово используются вовсе не для этого, а для деплоя в обход dependency hell и компенсации кривизны средств разработки с их привычками "вали все в home", поэтому смешно ожидать что что-то другое у них будет получаться хорошо.

Хорошо изложил.

Ответить | Правка | Наверх | Cообщить модератору

40. "Уязвимость в runc и LXC, затрагивающая Docker и другие систе..."  –2 +/
Сообщение от псевдонимус (?), 12-Фев-19, 13:15 
Вооот Их создаваи дя руёжки ресурсами а не дя безопасности в отичие от тех же бсдовых кеток
Ответить | Правка | К родителю #28 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру